第三方应用新版介绍

栏目:云苍穹知识作者:金蝶来源:金蝶云社区发布:2024-09-23浏览:1

第三方应用新版介绍

变更记录

产品版本
更新内容更新日期
V3.0.001初始版本2020年12月10日
V5.0.011优化了第三方应用交互效果2022年9月22日
V5.0.023进一步优化了第三方应用交互,将认证方式、访问控制和加密策略展示成卡片形式,提升用户体验2023年6月30日


1. 功能介绍

统一管理需要调用苍穹OpenAPI的外部应用,是外部系统登录金蝶云苍穹的身份标识,新版第三方应用,支持配置访问策略,包含多种认证方式、加密策略和访问控制策略,同时支持API接口授权功能。


2. 应用场景

外部系统注册第三方应用,然后调用苍穹API接口。


3. 系统路径

【开发服务云】→【开放平台】→【安全策略】→【第三方应用】


4. 主要操作

4.1 新增第三方应用

进入第三方应用列表界面,可以看到所有的外部第三方应用信息。



点击“新增”按钮,打开第三方应用新增界面,分为基本信息、访问信息和API授权三部分内容,用户可以在访问策略中选择需要的认证方式、加密策略和访问控制策略,并为第三方应用配置接口访问权限



4.2 配置认证策略

  • 默认认证方式为AccessTokenr认证,用户需要手工维护符合安全规范的AccessToken认证密钥;

  • 安全性更高的摘要认证JWT认证,可点击字段后的“刷新”按钮,系统自动生成密钥;

  • 基本认证(主要用于接口回调场景),在选择代理用户后,系统自动生成认证签名;

  • 签名认证 对请求入参和出参都进行加签的的认证方式,有效保护接口数据正确性,防篡改。



特别注意的是,基本认证和签名认证均需要选择认证代理用户,作为接口调用上下文中的操作人。



4.3. 加密策略

  • 支持SM4 和 AES两种加密策略,将请求参数在传递接口时通过算法进行加密,保护请求数据安全性。




4.4. 访问控制

  • 支持配置IP黑白名单,只允许列表中自定义的IP地址段的白名单策略的服务调用,不允许黑名单策略的服务调用






4.5 API授权

当用户需要对应用进行权限管控时,可以打开界面上的“授权全部API”开关,或自行设置可访问的接口范围,支持选择系统中的所有接口,按云或应用导航批量选择。



第三方应用新版介绍

变更记录产品版本更新内容更新日期V3.0.001初始版本2020年12月10日V5.0.011优化了第三方应用交互效果2022年9月22日V5.0.023进一步优化了第...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息